Questões de Planejamento de Redes
Procedimentos Operacionais Padrões
O planejamento de uma rede será beneficiada com redução de custos, melhoria nos serviços e possibilidade de auditabilidade ao implementar Procedimentos Operacionais Padrões (POP). São procedimentos documentados de ações envolvendo instalações, configurações e uso de serviços e recursos disponíveis. Deve-se observar os seguintes pontos:
- Todo POP deve ser um conjunto de instruções a serem seguidos para executar determinados procedimentos, sejam eles habituais ou eventuais.
- Devem ser levados em conta aspectos de segurança e do ambiente local.
- Espera-se que possuam de seis a doze etapas, no máximo. Acima disso, devem ser divididos em POP menores.
- Considere como os POP serão executados:
- Por pessoas trabalhando sozinhas
- Por equipes
- Por pessoas supervisionando outras
- Para pessoas não familiarizadas com o ambiente
- Considere variáveis das pessoas que executaram os POP, como idade, educação, conhecimento, habilidade, experiência, treinamento e cultura empresarial.
- Planeje os efeitos para informar as pessoas sobre coisas que eles devem saber de antemão.
- Peça que os POP sejam testados por quem tiver o perfil de seus executores.
- Revise regularmente os POP
- Atualize-os quando forem alteradas quaisquer variáveis do ambiente.
- Conte com especialistas internos e consultores externos para criação, revisão e testes dos POP.
- Todo POP deve ter um proprietário e operador designados.
- Diagramas e listas de verificação são mais eficientes do que textos.
Construção da arquitetura da rede
O planejamento da arquitetura da rede deve seguir três passos: Análise das exigências comerciais, técnicas e construção da solução
- Análise das Exigências Comerciais
- Modelo Comercial: Modelo e Objetivos da organização; produtos e serviços; escopo geográfico; processos de organização
- Estrutura da Organização: Modelo de gerenciamento; estrutura organizacional; relações com fornecedores, clientes e parceiros; planos de aquisições e expansões.
- Estratégias da Organização: Prioridades comerciais; administração estratégica; implicações legais; tolerância a riscos e objetivos de TCO.
- Gerenciamento de TI: Modelo centralizado ou descentralizado; modelo de orçamentação; processo de tomada de decisão; processo de gerenciamento de alterações
- Análise das Exigências Técnicas
- Ambiente: Tamanho da organização; número de usuários; localização dos recursos; distribuição geográfica da rede e das ligações; largura de banda disponível; exigências de desempenho; padrões de dados; papéis da rede e disponibilidades; questões de segurança.
- Impacto empresarial: Sistemas e aplicações existentes; atualizações planejadas; infra-estrutura IP; estrutura de suporte; rede atual; serviços de autenticação.
- Gerenciamento da área de trabalho: exigências do usuário final; suporte aos usuários; ambiente final.
- Arquitetura da rede
- Planejamento: Revisão de exigências, produtos e recursos; desenho inicial; preparação
- Instalação: Preparação; instalação inicial; automatização de instalações; organização do servidor
- Infra-estrutura Active Directory: Construção; instalação e gerenciamento.
- Infra-estrutura IP: Configuração da rede; gerenciamento da conexão; endereçamento; resolução de nome
- Estratégia de gerenciamento de estações: Definição de estratégias; instalações de software; gerenciamento do ambiente
- Infra-estrutura de suporte: Gerenciamento de contas de usuário; gerenciamento de ambiente.
- Compartilhamento de recursos: Compartilhar pastas, impressoras e aplicações; auditar recursos; verificar roteamento; implementar acesso remoto
- Infra-estrutura de segurança: Construção das estratégias; definição dos recursos; infra-estrutura de chaves
- Gerenciamento de recuperação: Plano de desastres; Estratégia de soluções de problemas; planejamento de redundâncias
- Administração da rede: Construção da administração; administração remota; tarefas de rotina; gerenciamento de desempenho; gerenciamento de diretórios.
Papéis dos Servidores
- Servidores do gerenciamento de identidade: Básicos para a rede, executam os serviços Active Directory. Estas funções não devem ser compartilhadas com outras.
- Servidores de Aplicações: Fornecem serviços de aplicações, sendo tanto servidores de aplicações propriamente ditos ou outros como bancos de dados. Estas funções também não devem ser compartilhadas com outras.
- Servidores de Arquivos e Impressão: Base do serviço de documentação.
- Servidores de conteúdo dedicados: Tanto à internet, intranet ou extranet.
- Servidores de colaboração: Infra-estrutura de colaboração.
- Servidores de infra-estrutura de rede: Endereçamento IP, resolução de nomes, roteamento, acesso remoto e outros serviços de rede.
- Servidores de terminal: Fornecem ambiente centralizado de execução de aplicativos.
- Servidores Failsafe: Servidor de redundância capaz de entrar em ação na falha de outro.
Posicionamento dos servidores
- Dentro dos limites de segurança da rede local
- No perímetro de segurança, geralmente denominado como Zona Desmilitarizada (DMZ)
- Limite externo da rede local
Planejamento dos servidores
- Identificar localização
- Número de usuários
- Carregamento mínimo aceitável
- Papéis previstos
- Capacidade mínima
- Multiprocessadores
- Memória
- Discos
- Proteção do hardware
- Estratégia de armazenamento
- Local físico
- Método para cópias de segurança
- Potencial de crescimento
- Sistema Operacional ou ambiente de virtualização
Regras de Nomeação
- Usar caracteres padrões da Internet
- Máximo de 15 caracteres
- Nome curto e simples para o nome-raiz de cada árvore de domínios
- Seguir padrões DNS
- Ter nomes internos distintos dos externos
- Adquirir os nomes externos